r.oblox.com.et
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis r.oblox.com.et
Ta domena sprawia wrażenie, że przedstawia się jako witryna związana z Roblox. Tytuł strony, branding i widoczna treść strony głównej ściśle odzwierciedlają przekaz oficjalnej platformy gamingowej Roblox, w tym odniesienia do tworzenia kont, logowania się i przeglądania gier. Podlinkowane zasoby i odniesienia do domen związanych z Roblox dodatkowo sugerują, że strona została zaprojektowana tak, aby przypominać dobrze znany ekosystem gier online związany z Roblox.
Jednak na podstawie struktury domeny nie jest to główna oficjalna domena Roblox. Zamiast tego używa nazwy „r.oblox.com.et”, która wizualnie przypomina Roblox, jednocześnie umieszczając treść pod inną domeną krajową. Taki wzorzec może wskazywać na nieoficjalne lustro, stronę łudząco podobną lub witrynę mającą na celu naśladowanie marki Roblox i doświadczenia użytkownika, a nie niezależnie oznakowaną usługę gamingową.
Ocena bezpieczeństwa r.oblox.com.et
W czasie tego skanu wiele sygnałów skanowania wskazywało na podwyższone ryzyko. Domena została oznaczona przez 17 z 90 silników bezpieczeństwa, przy czym kilka detekcji opisywało phishing lub złośliwe zachowanie. Ponadto skan pod kątem malware zgłosił podejrzany wynik na stronie głównej i oznaczył URL związany z logowaniem w tej samej domenie. Strona również bardzo przypomina Roblox zarówno pod względem nazwy, jak i prezentacji, co może wskazywać na stronę łudząco podobną, mającą na celu przechwycenie danych uwierzytelniających użytkowników lub wprowadzenie odwiedzających w błąd.
Dane z blacklist nie były jednoznaczne, a nie całkowicie czyste. Główne bazy danych dotyczące złośliwych treści pokazane tutaj nie zgłosiły tej domeny w czasie tego skanu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, a obecny był jeden dodatkowy wpis w bazie danych zagrożeń. Chociaż pojedynczy wpis reputacyjny oparty na DNS sam w sobie jest tylko niewielkim sygnałem, wpisuje się on w szerszy wzorzec w połączeniu z wielosilnikowymi detekcjami phishingu i prezentacją przypominającą markę.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, który wydaje się aktualny do 2026-11-19. DNSSEC jest włączony, co może pomagać chronić integralność DNS, ale te techniczne zabezpieczenia same w sobie nie potwierdzają legalności treści witryny ani jej operatora. Zgłoszono, że serwer działa pod adresem IP 107.150.72.201, z użyciem serwera WWW zidentyfikowanego jako „public-gateway”, hostowanego przez CHIARA-AS w Los Angeles, United States.
Istotnym problemem technicznym jest niedopasowanie między brandingiem domeny a jej pozornym kontekstem infrastrukturalnym. Chociaż sama domena jest stara na poziomie rejestru, prezentowana treść imituje dużą markę gamingową, działając jednocześnie z oddzielnej domeny i środowiska hostingowego. W połączeniu z oznaczoną ścieżką /login i detekcjami skanu taka konfiguracja może być zgodna z działaniami polegającymi na wyłudzaniu danych uwierzytelniających lub podszywaniu się w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?